Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Обнаружена уязвимость скрытого канала в ICMP-пакете 195.112.101.18 195.112.101.17 ICMP
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
deltmp
delnfr
exec "C:\PROGRAM FILES (X86)\BABYLONTOOLBAR\BABYLONTOOLBAR\1.5.3.17\UNINSTALL.EXE"
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] неудалямый троян, Троянская программа в MBR-секторе не вылавливается антивирусом
извините, но тема будет закрыта, в связи с нарушением вами правил.
(использование TNOD User &Password Finder)

обратитесь за помощью на другой форум.
Вирус в памяти
да,
это удалите в мбам
[QUOTE]Обнаруженные параметры в реестре: 1
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|SysDebug32 (Trojan.Agent) -> Параметры: 悘튮꘸掁矻Ǚ馏ጢㆻ싩戙퍬冯꼋㮻沔첓洣‰鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺図٧郇끹忙ႈ�뭪ʅ￧ᾬ㕚ᕸ⣿׈뾕뀽❬雓㢂鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺룉듻秇⡶谜왺�鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺鑥컢퐺숚탞䯛 -> Действие не было предпринято.
[/QUOTE]

отметить галкой эту запись, и нажать - удалить выделенное.

остальное уже решено Арвидом.
Изменено: santy - 08.12.2012 20:54:54
Вирус в памяти
я имел ввиду, что лог сканирование не от той программы, на которую была ссылка. :).

http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware

нужен лог сканирования в малваребайт.
Вирус в памяти
[QUOTE]Trojan Killer v.2.1.4.0
Report file date: 08.12.2012 16:27:53

Scanning for 556224 virus strains and unwanted programs.

Licensed:         UNREGISTERED
[/QUOTE]
это по какой ссылке вы сходили? ;)
[ Закрыто] подвисает компьютер, не работает мышь
[QUOTE]uVS v3.74: Microsoft Windows XP x86 (NT v5.1) build 2600 Service Pack 3 [C:\WINDOWS][/QUOTE]
обновите uVS до текущей 3.76 версии отсюда
http://rghost.ru/users/santy/releases/utilitiesLiveCd/files/40478212
[ Закрыто] обнаружена уязвимость скрытого канала, Обнаружена уязвимость скрытого канала в ICMP-пакете 10.213.111.174 87.248.122.122 ICMP
обновите uVS до версии 3.76 отсюда
http://rghost.ru/users/santy/releases/utilitiesLiveCd/files/40478212

и

повторите выполнение скрипта.
вирус в оперативной памяти
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
zoo %SystemRoot%\GIGALAN.SYS
addsgn 98EC1D65BD454C720B516EC54D9D99E9A4667CF689FA4FF5C1E7E53F70D6­FC0007EB7B7360549DCAE17F7B8F8E4E6F05691A440354DAB02CAC9B342F­C706DAFE 8 newdriver1203
zoo %Sys32%\BTHMHFEDBHIEIA.EXE
addsgn A7679B23506A4C7261D4C4B12DBDEB5673320453C8FAF7F53E3D3A02581D­304C10D7963F2EFEDC494F7FB4FBCF36A1E3C02117F98D32A291D3888FEC­FA266C73 8 Randbyus.1206
delall %Sys32%\BTHMHFEDBHIEIA.EXE
deltmp
delnfr
regt 5
regt 18
CZOO
sreg
delref %SystemRoot%\GIGALAN.SYS
areg
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] обнаружена уязвимость скрытого канала, Обнаружена уязвимость скрытого канала в ICMP-пакете 10.213.111.174 87.248.122.122 ICMP
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE];uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
hide %SystemRoot%\EXPLORER.EXE
deltmp
delnfr
exec "C:\PROGRAM FILES\MCAFEE SECURITY SCAN\UNINSTALL.EXE"
exec "C:\PROGRAM FILES\PANDORA.TV\PANSERVICE\UNINS000.EXE"
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 08.12.2012 12:16:45
[ Закрыто] подвисает компьютер, не работает мышь
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------